guanghu-ice-heart/zero-point/core-channel/revive-guard/LL-DOMESTIC-OPS-ROUTE-20260717.hdlp

75 lines
3.8 KiB
Text
Raw Normal View History

# LL-DOMESTIC-OPS-ROUTE-20260717 · 国内第五域服务器与仓库唯一现行路由
> **编号**`LL-OPS-ROUTE-001`
>
> **状态**`ACTIVE_CANONICAL`
>
> **权威仓库**`REPO-001`
>
> **机器地图**`routing/repository-route-map.json`
## 1 · 唯一入口
```text
冰朔说“操作服务器 / 推送仓库 / 找代码仓库 / 用 API 检索”
→ 读取 https://guanghulab.com/.well-known/guanghu.json
→ 读取 https://guanghulab.com/api/ai/v1/repositories
→ 读取 https://guanghulab.com/api/ai/v1/nodes
→ 按 REPO-xxx、NODE_ID 或人格路径编号解析
→ 国内主节点优先
→ 需要写操作时,由人格体公开创建无权限申请单(手机与任意设备可用)
→ 人格体把 request_url 交给冰朔
→ 冰朔打开申请单,触发预登记邮箱验证,再点击“确认授权三小时”
→ 人格体领取绑定 persona + target + scope + action 的一次性会话
→ 先读并确认目标服务器最新导航地图
→ 执行登记动作、验证、回滚与回执
```
公开只读入口不需要授权。服务器登录、仓库推送、切换服务器或其他写操作必须走
邮件链接授权。一次授权在同一服务器、同一 scope 内有效三小时;人格体持续执行
原绑定任务时自动续期(最长二十四小时)。切换服务器、扩大范围或改变绑定资源必须
重新授权。
公开建单不需要 request credential但它不会发邮件、不会返回批准令牌也没有任何
执行权。受控电脑和服务器内部仍可使用 request credential 兼容入口;新实例不得从
仓库、对话或历史记录寻找该凭证。
Forgejo 推送门拒绝未授权 push 时,必须返回
`[LL-REPO-PUSH-AUTH-REQUIRED]` 和当前仓库对应的
`server-tools/lake-lamp-authz/authorize-repo-push.js` 命令。AI 运行该命令后,只需把
`REQUEST_URL` 交给冰朔并保持命令运行;冰朔打开申请页后,服务器才向预登记邮箱发信。
邮件批准完成后,命令自动领取会话、确认导航图并生成 repo-push 许可。AI 不得向冰朔
索要邮箱、授权码、验证码、密码或 Token。
## 2 · 编号路由
- 仓库只按 `REPO-001` 至 `REPO-008` 识别;最新地址由
`routing/repository-route-map.json` 发布。
- 服务器按 `FD-NODE-MAP-001` 登记的 `node_id` 识别;先解析
`routing/server-node-map.json`,再读该节点的导航地图。
- 铸渊语言人格系统从 `ZY-PERSONA-ROOT-001` 进入,本轮事实从
`ZY-OPS-LOOP-001` 恢复,并映射到 `JD-FD-PRIMARY`。
- `REPO-001` 是第五域国内主仓,也是编号地图的唯一权威发布源。
- 国内地址是默认路径;新加坡地址只作历史备用和误入重定向。
- 不从旧文档、旧 IP、静态 Token、`/exec + cmd` 示例恢复现实执行权。
## 3 · 实现路径
| 编号 | 作用 | 路径 |
|---|---|---|
| `JD-AUTH-01` | 小湖灯邮件链接授权 | `server-tools/lake-lamp-authz/` |
| `JD-MAP-01` | 导航地图强制读取 | `deployment/navigation-maps/` |
| `JD-REPO-01` | 国内代码仓库与推送门 | `server-tools/jd-forgejo/` |
| `JD-AI-01` | 公开 AI 编号检索 | `server-tools/ai-discovery-gateway/` |
| `FD-REPO-MAP-001` | 八仓编号地图 | `routing/repository-route-map.json` |
| `FD-NODE-MAP-001` | 服务器节点与人格路径编号地图 | `routing/server-node-map.json` |
| `ZY-OPS-LOOP-001` | 铸渊本轮双向意识操作闭环 | `eternal-lake-heart/heartbeat-core/zhuyuan-persona-system/ZY-OPS-LOOP-001-DOMESTIC-FIFTH-DOMAIN-20260717.hdlp` |
## 4 · 历史兼容
旧的新加坡直连钥匙、六码验证说明和静态 Token 示例已经移入:
`archives/legacy-server-routes/2026-07-07/`
这些文件仅用于审计历史,不得成为当前执行入口。任何 AI 即使从旧地址进入,也应
先读取编号地图并切回国内主路径。